Le dispositif d’authentification otp à l’usage de l’utilisateur d’accès distant

septembre 22, 2017

Pour vous permettre l’accès distant vers le rectorat vous devez posséder ce dispositif matériel:

Il vous sert peut être déjà pour l’accès à des applications, il peut vous servir également pour l’accès distant: en effet la clef d’authentification et l’accès en lui même sont des choses différentes, à des stades différents.

Cette clef vous est liée personnellement, elle est attachée à votre identifiant et on l’utilise exclusivement avec celui-ci.

Cet identifiant est identique à celui de la messagerie, il est unique et composé de votre nom est prénom. (exemple: jpmartin)

L’usage de cette clef combinée avec votre identifiant apporte un degré de sécurité supplémentaire par rapport à l’usage classique de votre identifiant avec simplement un mot de passe.

En effet pour s’authentifier (s’assurer que vous êtes bien celui que vous prétendez être d’un point de vue informatique) avec ce dispositif il faut:

  1. connaître un mot de passe personnel lié à la clef (pin code)
  2. posséder la clef pour délivrer le code affiché par celle-ci le key code

Ainsi c’est une authentification dite forte car à double facteur: quelque chose que je possède et quelque chose que je connais.

Quand une application ou une machine réclame, avec votre identifiant, un mot de passe (nommé pass code) de ce type de dispositif,  vous devez écrire le mot de passe personnel (pin codesuivi du code de clef (key code)

Le code affiché par la clef change en permanence en fonction du temps, il est connu par le serveur d’authentification, pour votre clef.

Il ne peut être utilisé qu’une seule fois: One Time Password ou mot de passe à usage unique .

Comme le code affiché change au fur et à mesure du temps et qu’il est connu par le serveur, il peut arriver un phénomène appelé désynchronisation:

la clef et le serveur n’ont plus la même notion du temps et donc ils ne partagent plus le même code. L’authentification échoue, votre tentative d’accès échoue.

Pour résoudre ce problème il faut resynchroniser la clef et refaire ainsi partager la notion du temps au serveur et à la clef

Pour resynchroniser la clef (ou tester votre dispositif)

Tapez cette adresse dans un navigateur internet: http://mire-otp.ac-lille.fr

Tentez une authentification, si votre clef est désynchronisée le serveur vous demandera d’attendre le prochain changement de code et de ressaisir l’ensemble du mot de passe comme vous le faites habituellement (pass code et key code).

Installation du logiciel client Cisco

septembre 22, 2017

 

Le logiciel client Cisco est téléchargeable pour (cliquez sur le lien correspondant à votre cas) pour:

Windows 7/8.1/10 version 4.6.00362 (04/2018)
Linux (64 bits) version 4.6.00362 (04/2018)
OSX version 4.6.00362 (04/2018)

Sous Windows, des droits administrateurs peuvent être nécessaires (une explication pour Linux est disponible plus bas):

Cliquez sur Exécuter

 

Cliquez sur Next (étape suivante)

 

 

Sélectionnez le bouton radio « I accept the terms …«  (vous acceptez les conditions de licence) puis cliquez sur Next (étape suivante)

 

Cliquez sur Install pour poursuivre l’installation, sous Vista et 7 vous pouvez avoir un avertissement de sécurité (qu’il faut accepter)

 

Une barre de progession est affichée pendant l’installation du logiciel.

 

L’opération est terminée, vous pouvez cliquer sur Finish (redémarrez sous Windows XP)

 

Sous Linux vous devez décompresser l’archive, en mode terminal:

tar xvfz anyconnect-*

Aller dans le dossier extrait puis dans le répertoire vpn et lancer le programme d’installation:

cd anyconnect-*/vpn/
./vpn_install.sh ou sudo ./vpn_install.sh

 

Sous MacOSX:

Ouvrez l’archive .dmg et lancez le fichier AnyConnect.pkg pour lancer l’installeur.

Acceptez les modifications demandées par l’installeur ainsi que l’accord de licence :

Sélectionnez le client vpn, les autres paquets sont optionnels :

Poursuivez en cliquant sur Installer, le système va demander une autorisation avec mot de passe :

L’ installation se termine.

Il peut être nécessaire d’autoriser l’application dans réglages -> Sécurité et Confidentialité :

L’accès distant avec le logiciel Cisco (index)

septembre 22, 2017

Le service informatique de l’Académie de Lille vous offre la possibilité d’accéder, selon votre usage, depuis chez vous ou un autre lieu, à des ressources protégées.

Il vous faut un ordinateur personnel avec un accès internet, un dispositif d’authentification dit otp et un logiciel.

Voici comment procéder:

  1. Installer le logiciel
  2. Comprendre le dispositif d’authentification
  3. Utiliser le logiciel
  4. Que dois-je faire en cas de problème ?

Versions mobiles:

  1. Ipad et Iphone
  2. Android 4.0+

Liens utiles:

Foire aux questions: en cas d’interrogation

Récolter des fichiers de trace pour le support informatique

Initialiser, tester, resynchroniser sa clef otp

Télécharger le logiciel d’accès à distance

E

installer et configurer le service d’impression lpr sous windows XP et 7

septembre 22, 2017

Les systèmes Windows 7 et Xp peuvent offrir un service réseau d’impression sous Unix Lpr à partir d’une imprimante locale partagée sur le poste.

Voici les manipulations à effectuer.

Sous Windows XP, il faut installer les services d’impressions pour Unix présents dans: Panneau de configuration/Ajout-Suppression de Programmes/Autres Services de fichiers et d’impression en réseau/Services d’impression pour Unix

Sous Windows 7, il faut installer Service d’impressions LPD présent dans: Panneau de configuration/Programmes et fonctionnalités/Activer ou désactiver des fonctionnalités Windows/Service d’impressions LPD

 

Vérifiez ensuite que le service est démarré et en démarrage automatique:

– Sous Windows XP:

– Sous Windows 7:

Le nom de la file d’impression lpr est le nom de l’imprimante: il faut donc le modifier en conséquence.

Cette imprimante doit être partagée.

Pour tester l’accès réseau à cette imprimante depuis une autre machine :
telnet [adresse ip] 515 

Vérifiez antivirus et firewall locaux (notamment pour autoriser une machine d’un autre réseau à accéder au service)

 
Powered by Wordpress and MySQL. Theme by Shlomi Noach, openark.org